## 工具说明
基于linux c 开发的WEB扫描与系统扫描集合一身的扫描工具,它能利用lua和python插件进行快速的插件扩展,最大程度的提高漏洞扫描的综合能力。
## 功能介绍
--1)Web层面扫描
支持常规web扫描测试,用于新业务上线进行安全检测,巡检。
-- (1) Web Spider
-- (2) SQL inject
-- (3) Cross Site Scripting(XSS)
-- (4) File inclusion vulnerability(LFI/RFI)
-- (5) Directory traversal attacks
-- (6) XPath injection
-- (7) Code execution
--2)系统服务层面扫描
支持常规的系统服务扫描测试,用于新上线业务系统安全检测。
-- (1) Port Scanner
-- (2) FTP Service [√]
1) Anonymous Logon [√]
2) Weak passwords [√]
-- (3) MSSQL Service [√]
-- (4) MYSQL Service [√]
-- (5) SSH Service [√]
-- (6) Telnet Service
-- (7) HTTP Service Banner [√]
--4)基线配置的安全扫描
支持系统配置的安全检测,确保当前系统配置处于最优的安全状态。
-- (1) Banner leakage [√]
-- (2) Home directory permissions [√]
-- (3) Sensitive documents
-- (4) Logon check
-- (5) Set up automatic logout
-- (6) Mysql service configuration
-- (7) Nginx service configuration
-- (8) Garbage clean-up users
-- (9) Php service configuration
-- (10) Port status
-- (11) passwd & shadow permissions
-- (12) Ssh service configuration
-- (13) System log access restrictions
-- (14) Vsftp service configuration
--5)集成插件扫描
支持多钟扫描插件,可以根据自己的需求弹性扩展,插件类型不做过多限制。
* 支持python插件。
* 支持lua插件。
## 程序命令执行
Usage: Smart7ec-scan-console [OPTION] [...]
website,System or plugin scanner, you can choose a single,
you can complete scanning, perform customized according to personal choice.
-h, --help output this message
-m, --Scan-mode Set the scan type(website/system/imploded/baseline).
-u, --Scan-modules Set the scan module, a plurality of modules are ',' divided.
-v, --version output version number.
-l, --list List all of the scanning module.
-f, --find Search scanning module.
-t, --test Test scan module is operating normally.
-b, --baseline localhost configuration baseline testing.(Unix/Linux)
Report bugs to <[email protected]>
## 编译使用
make
./Smart7ec-scan-console
## 程序依赖
* python2.7
* pycrypto2.6
* ftplib
* mysqldb
* paramiko-1.7.7.1
* ecdsa-0.10
* pymssql
## 待实现
1) 有些功能还没实现,比如多进程调用模块。
2) 端口扫描联动系统模块调用。
没有合适的资源?快使用搜索试试~ 我知道了~
基于Linux c开发的插件式扫描器(Pythonlua).rar

共39个文件
dic:16个
py:9个
c:6个

需积分: 5 0 下载量 34 浏览量
2024-07-10
14:54:36
上传
评论
收藏 1.1MB RAR 举报
温馨提示
## 工具说明 基于linux c 开发的WEB扫描与系统扫描集合一身的扫描工具,它能利用lua和python插件进行快速的插件扩展,最大程度的提高漏洞扫描的综合能力。 ## 功能介绍 --1)Web层面扫描 支持常规web扫描测试,用于新业务上线进行安全检测,巡检。 -- (1) Web Spider -- (2) SQL inject -- (3) Cross Site Scripting(XSS) -- (4) File inclusion vulnerability(LFI/RFI) -- (5) Directory traversal attacks -- (6) XPath injection -- (7) Code execution --2)系统服务层面扫描 支持常规的系统服务扫描测试,用于新上线业务系统安全检测。 -- (1) Port Scanner -- (2) FTP Service [√] 1) Anonymous Logon [√] 2) Weak passwords [
资源推荐
资源详情
资源评论
















收起资源包目录
















































共 39 条
- 1
资源评论


嘻嘻爱编码
- 粉丝: 1018
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 机械学院机械设计制造及其自动化专业培养方案三学期制用.doc
- 人工神经网络绪论专家讲座.pptx
- 人事发卡软件使用说明.doc
- 中医科学院无线网络覆盖施工方案样本.doc
- 2023年互联网竞赛策划.doc
- 网络营销知识产品管理层次.pptx
- 网络工程设计CH9.pptx
- 系统集成与综合布线工程监理.ppt
- 工业机器人离线编程ABB5-5-创建工具.pptx
- 网络系统安全评估及高危漏洞ppt(精品文档).ppt
- 无限极网络直销好做吗.ppt
- 设施农业自动化实施方案.ppt
- 项目管理的通俗例子[最终版].pdf
- 数据库课程设计任务书扉及格式说明计算机.doc
- 最新国家开放大学电大《物流管理基础答案》网络核心课形考网考作业.docx
- 无线传感器网络54930.ppt
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
